24 Kasım 2009 Salı

битовые tech.net

Ботнет червя показов пользователям iPhone

iPhone владельцев Jailbroken телефоны должны обеспечить, чтобы коренные пароль изменен и SSH услуги инвалидам.

Усовершенствованную версию iPhone червя, которые эксплуатируют Jailbroken телефоны делают раундов, но на этот раз гораздо более вредоносным.

Вы помните, доклады голландских взломщика, который держал Jailbroken IPHONES который еще по умолчанию SSH пароль - 'альпийская' - для выкупа, требуя выплаты в размере € 5 для обеспечения устройства от незаконного использования. К сожалению, кто-то с далеко скверный ум, оказавшихся на идею - Интересно, что в первоначальных докладах ближайшие снова от голландских пользователей.

Как сообщает Честер Вишневски на анти-вирус поставщика Sophos, доклады голландских провайдеры указывают, что подозрительный уровень трафика поступает из пользователей iPhone - в частности, сканирование, направленных на порт 22, порт TCP используются безопасная оболочка (SSH) услуги, которые позволяет пользователям регистрироваться на Jailbroken iPhone.

В отличие от первоначального нападения, эта версия червя является более совершенным и более злонамеренный - присоединение к инфицированным iPhone и IPod Touch телефоны для бот-сети через командование и управление сервера, расположенного в Литве и изменения пароля по умолчанию для SSH непристойность сделать ремонт ущерб гораздо сложнее. Перед передачей контроля над iPhone на центральный сервер ботнета, это добавление личной информации получила с мобильного телефона - в том числе двухфакторной аутентификации SMS mTANs используют онлайновые банки - перед попыткой сканирования для других небезопасных IPHONES он может заразить. Действительно, объем трафика, генерируемого настолько велик, что одна из главных сигналов для инфекции резко сократилось батареи, когда iPhone подключен к сети Wi-Fi.

Пока что, как представляется, нет простого способа удаления червя раз инфекции произошло, с Вишневски рекомендуют пользователям Jailbroken телефоны восстановить значения по умолчанию, заблокированных версию операционной системы iPhone's через ITunes, с тем чтобы защитить себя. Tech Blog Редмонд пирог имеет альтернативных советов для тех, кто еще не инфицирован: просто измените SSH пароль по умолчанию, либо отключить SSH службе вообще после побега из тюрьмы произошло.

Вы удивлены, увидев червя такой сложности попали в iPhone, или его популярность в сочетании с постоянно на подключение к Интернету сделали его очевидной мишенью для бездельника скважин? Поделитесь своими мыслями более в форумах.

Hiç yorum yok:

Yorum Gönder